
Escáner y exploit basado en Python para CVE-2026-48907, un RCE crítico sin autenticación en Joomla JCE Editor. Incluye fingerprinting seguro, extracción de token CSRF, escaneo masivo multihilo y una cadena de explotación completa con 5 variantes de payload PHP.
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
Una herramienta de escaneo y explotación de vulnerabilidades basada en Python para CVE-2026-48907, una vulnerabilidad crítica de ejecución remota de código no autenticada en la extensión JCE (Joomla Content Editor) para Joomla CMS.
| Campo | Valor |
|---|
| CVE ID | CVE-2026-48907 |
| Gravedad | Crítica (CVSS 10.0) |
| CWE | CWE-284 — Control de Acceso Inadecuado |
| CISA KEV | ✅ Sí (añadido 2026-06-16) |
| EPSS | 80.4% (alta probabilidad de explotación) |
| Vector de Ataque | Red |
| Autenticación | No requiere |
| Interacción del Usuario | Ninguna |
| Software Afectado | JCE (Joomla Content Editor) versiones < 2.9.99.5 |
| Corregido En | JCE 2.9.99.6 |
Una vulnerabilidad en la extensión del editor JCE para Joomla permite la creación de nuevos perfiles de editor para usuarios no autenticados, resultando finalmente en la carga y ejecución de código PHP. La causa raíz es una verificación de control de acceso inadecuada (CWE-284) en el endpoint profiles.import en index.php?option=com_jce&task=profiles.import.
jce.xmlordering:-99999, habilitando cargas PHP, deshabilitando validación MIME/extensiónrequestspip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20